Отчет Cisco о готовности к кибербезопасности: исследование современного ландшафта цифровой безопасности
Знакомство🚀
Cisco опубликовала новый отчет в марте 2023 года, в котором рассматривается индекс киберготовности организаций. В докладе подчеркивается острая необходимость преодоления разрыва в готовности, подчеркивая его значимость в глобальном масштабе и как главную проблему для руководителей бизнеса. Проводя тщательный анализ, это обширное исследование предоставляет ценную информацию о текущем состоянии готовности к кибербезопасности в различных отраслях и регионах.
Разбор Индекса киберготовности🧠
Индекс готовности к кибербезопасности получен на основе двойного слепого опроса 6700 лидеров в области кибербезопасности в частном секторе в 27 регионах, включая Северную Америку, Латинскую Америку, EMEA и Азиатско-Тихоокеанский регион. Индекс оценивает готовность по пяти столпам: идентичность, устройства, сеть, нагрузки приложений и данные. В рамках этих столпов было рассмотрено 19 решений, при этом респонденты указали статус развертывания, утверждённые бюджеты и запланированные сроки.
Каждому решению присваивался вес в зависимости от его важности для соответствующего столпа. Оценки рассчитывались на основе этапа развертывания: частично развернутые решения оценивались как 50%, а полностью развернутые — на 100%. Общий показатель готовности к кибербезопасности для каждой организации определялся путём объединения и взвешивания баллов каждого столпа с сетью (25%), тождество (20%), устройства (20%), данные (20%), и нагрузки приложений (15%) способствующий их значимости.
Если посмотреть в общую картину, примерно 47% респондентов и их организаций классифицируются как Формативные, предприняв некоторые меры для своей защиты, но не полностью готовы к вызовам гибридного мира. Прогрессивные составляют следующую по величине группу с 30%. Только 15% считаются зрелыми и демонстрируют высокую готовность. Новички составляют менее 8%.
Пять столпов киберготовности🔥
Проверка личности людей, получающих доступ к сетевым ресурсам, крайне важна в гибридной рабочей среде. Этот столп служит первой линией обороны с точки зрения безопасности. Отчет показывает, что значительное число респондентов участвуют в Формирующем (38 процентов) или Beginner (20 процентов) этап с точки зрения готовности к управлению идентичностью. Только 20 процентов относятся к категории «Взрослые», а ещё 22 процента — как прогрессивные.
Организации должны защищать как устройства сотрудников, так и другие сетевые устройства, такие как камеры наблюдения и умные принтеры. Улучшенные антивирусные решения являются предпочтительным выбором для 73 процентов респондентов, а 65 процентов реализовали встроенные защиты операционной системы, включая управление хостами.
Защита сети крайне важна для всесторонней безопасности, поскольку она служит каналом для людей, устройств, данных и приложений. В отчете говорится, что большинство организаций (69 процентов) развернули файрволы с встроенными системами предотвращения вторжений (IPS). Политики сегментации сети на основе идентичности (61 процент) и инструменты обнаружения аномалий поведения сети (60 процентов) также широко применяются.
Рекомендовано компанией LinkedIn
По мере переноса операций в облако организации становится важной защитой нагрузки приложений. Однако отчёт показывает, что 65 процентов респондентов относятся к категории «Формирующий» или «Новичок» с точки зрения готовности защищать свою инфраструктуру приложений. Только 35 процентов организаций достигли более высокого уровня готовности.
Данные считаются ценным активом, и их защита от несанкционированного доступа или модификации крайне важна. В отчете говорится, что 98 процентов респондентов внедрили решения для правильной защиты данных. Идентификация и классификация с помощью защиты от утечек данных применяются 55 процентами организаций, тогда как IPS и инструменты защиты используют 41 процент.
Ключевые выводы🎯
В отчёте подчёркивается, что частные компании в менее развитых странах превосходят своих более состоятельных коллег в Азиатско-Тихоокеанском регионе и Америке. Организации в Индонезии (39 процентов — на зрелой стадии), Филиппины и Таиланд (По 27 процентов каждая, на зрелом этапе) Возглавлять региональное и глобальное лидерство. В отличие от этого, компании в Японии (5 процентов на зрелой стадии) и Южной Корее (7 процентов на зрелой стадии) Сталкиваться с трудностями готовности.
Удивительно, но компании среднего размера (От 250 до 1 000 сотрудников) демонстрируют самый высокий уровень готовности по сравнению с крупными организациями. У них больший процент организаций в категории «Взрослые» (19%) и категория Progressive (31%). Эти средние компании находятся в выгодном положении — они достаточно крупны, чтобы выделить достаточные бюджеты на готовность к кибербезопасности, и достаточно гибки, чтобы внедрять решения без бюрократических сложностей, с которыми сталкиваются крупные компании.
Отрасли с наибольшими рисками и наибольшими потенциальными выгодами от готовности к кибербезопасности лименируют в лидерах. Финансовые услуги и здравоохранение занимают 2-е и 3-е места по количеству организаций в категории «Взрослые» (19 процентов и 18 процентов соответственно), в то время как розничная торговля возглавляет рейтинг с 21 процентом. Это отражает проблемы кибербезопасности, с которыми сталкивается розничная торговля, и регуляторное давление на защиту финансовых и персональных данных.
Для получения дополнительной информации и подробных выводов скачайте полный отчёт Вот.
Надеюсь, вам понравилась эта статья. Подписывайтесь на рассылку, чтобы получать последние инсайты и достижения в области безопасности. Оставляйте комментарии ниже, если у вас есть сомнения или идеи.